Taloussanomat
Lue uutinen mobiilisivustolla
Kovaa kritiikkiä tietokantaturvalle

Tutkija lupaa Oracle-aukon viikon jokaiselle päivälle

23.11.2006 12:53 Tietoturvatutkija Cesar Cerrudo aikoo julkaista Oraclen tietokannassa olevan uuden haavoittuvuuden yhden viikon jokaisena päivänä joulukuussa. Hankkeen tarkoituksena on osoittaa Oraclen ohjelmien tämänhetkinen turvattomuus.

Tutkijan mukaan Oracle ei ole parantanut tapojaan tietoturvapäivitysten julkaisun suhteen. Paikkauksia pitää hänen mielestään odottaa kohtuuttoman kauan. Toisinaan niitä ei julkaista lainkaan, tai ne eivät onnistu korjaamaan haavoittuvuutta.

– Nollapäivän haavoittuvuuksia on kaikilla ohjelmistotoimittajilla, mutta kun puhutaan isosta määrästä korjaamattomia haavoittuvuuksia ja piittaamattomuudesta tietoturvaa kohtaan, Oracle on ”ykköstähti”, Cerrudo sanoo ilmoituksessaan yhtiönsä Argenissin sivuilla.

Oracle-bugiviikko saattaa Cerrudon mukaan venähtää pitemmäksikin, jos muut tietoturvatutkijat osallistuvat tempaukseen. Aineksia olisi tutkijan mukaan vaikka Oracle-bugivuoden järjestämiseen. Viikko riittää hänen mielestään osoittamaan Oraclen ohjelmien haavoittuvaisuus.

Cerrudon Week of Oracle Database Bugs jatkaa suosiota saaneiden Month of Browser Bugs- ja Month of Kernel Bugs -projektien viitoittamalla tiellä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.